駭客展示用打火機授予電腦root 存取權限
安全研究人員一直在尋找利用系統的創新方法,而一位部落客的最新技術將其提升到了令人震驚的低技術水平。 David Buchanan 是一位著名的硬體改造者,他詳細介紹了自己是如何僅使用一個電阻器、電線、一些修補工作和一個普通的打火機就獲得筆記型電腦的root 訪問權限的。
布坎南講述了他嘗試使用低成本故障注入攻擊的過程,這是在無法利用典型軟體漏洞時的替代方法。
“在編寫漏洞利用程式之前,您需要一個漏洞。當沒有漏洞時,我們就必須發揮創意–這就是故障注入的用武之地,」他解釋道。
這種方法包括對DRAM 進行硬修改,焊接一個15 歐姆的小電阻,並將”天線”連接到筆記型電腦記憶體模組的特定引腳。 他還策略性地在系統記憶體中載入了可利用的頁表,以增加駭客攻擊成功的幾率,並破壞記憶體位址映射。
透過一些額外的步驟,布坎南成功地配置了機器,授予root權限,讓他可以讀寫實體記憶體中的任何一點。 他只要在天線附近打響普通壓電打火機,就能在機器記憶體中誘發有針對性的位元翻轉錯誤,從而獲得存取權限。
這種方法的成功率並不完全是100%,布坎南指出,通常”需要點擊幾次打火機才能獲得良好的效果”。 儘管如此,該演示仍然讓人大開眼界,展示了電磁故障注入攻擊的範圍。
在你開始擔心網路犯罪分子透過揮舞打火機來入侵系統之前,必須注意的是,要使這種攻擊奏效,你需要不受限制地存取目標設備,並需要大量時間來正確配置記憶體硬體模組。 這種技術被廣泛使用的可能性極低。
不過,正如布坎南所解釋的那樣,它有可能讓你越獄或解鎖你已經擁有的硬件,例如規避遊戲機和媒體播放器上的數位版權管理。
布坎南也在他的部落格中暗示了未來可能的努力方向,例如為即將推出的設備(如Nintendo Switch 2)尋找類似的聰明硬體駭客,他說這正是他的動機所在。
也就是說,如果這個小黑客給你留下了深刻印象,那麼你也會對以前的黑客感到高興,布坎南能夠將莎士比亞的全部作品塞進一張小小的圖片中,並在Twitter上發布。